Senior-Beraterin für Informationssicherheit & GRC mit Fokus auf ISMS (ISO 27001), Audits, DORA/NIS2-Umsetzung sowie Third-Party-Risikomanagement.
Aktualisiert am 15.01.2026
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 01.02.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

1 Jahr 7 Monate
2024-07 - heute

Weiterentwicklung operativer Informationssicherheitsprozesse, einschließlich der Anpassung der Dokumentation an die Anforderungen von DORA (eine Bank)

Erstellung und Überarbeitung von Arbeitsanweisungen (1st-Line-Dokumente auf Basis von 2nd-Line-Vorgaben) unter Sicherstellung der vollständigen
DORA-Konformität
Analyse und Erhebung fachlicher sowie regulatorischer Anforderungen zur konsistenten Integration in Organisations- und Prozessdokumentationen
Anpassung, Konkretisierung und Konzeption bestehender Informationssicherheitsprozesse im Einklang mit regulatorischen Anforderungen und internen
Richtlinien
1 Jahr 7 Monate
2024-07 - heute

Aufbau eines Informationssicherheitsmanagementsystems (ISMS) (ein Unternehmen, das umfassende Lösungen für die Energieversorgung von Eisenbahninfrastrukturen anbietet)

Konzeption und Etablierung der Risiko- und Governance-Struktur für Informationssicherheit auf Basis von ISO/IEC 27001:2022
Analyse und Berücksichtigung zusätzlicher regulatorischer und kundenspezifischer Anforderungen (z. B. NIS2) im Rahmen des Risikomanagements sowie
deren Integration in das ISMS
Mitwirkung am Aufbau eines KI-Managementsystems und Unterstützung bei der Herstellung der Konformität mit der EU-KI-Verordnung (AI Act)
1 Jahr 7 Monate
2024-07 - heute

Umsetzung von DORA-Anforderungen bei einem IT-Dienstleister für Banken und Finanzinstitute

Identifikation von Compliance-Lücken sowie Planung und Steuerung geeigneter Maßnahmen zu deren Schließung unter Nutzung bestehender Tools
(Artemeon, SAP)
Detaillierte Maßnahmenplanung, Organisation von Tests und Schulungen, Erstellung von Schulungsunterlagen sowie Aufbereitung von Management-
Reports
1 Jahr 7 Monate
2024-07 - heute

Interne Audits ? ISO 27001:2022

Start-up zur Entwicklung von Global-Mobility-Management-Lösungen
Staatliche Organisation zur Förderung von Datennutzung und Datenaustausch
Beratungsunternehmen im Bankenbereich

Security- / SOC-Beratungsunternehmen


Erstellung des Auditplans

Prüfung der ISMS-Dokumentation auf Konformität mit ISO/IEC 27001:2022

Durchführung von Interviews und Stichprobenprüfungen mit relevanten Fachbereichen

Überprüfung der operativen Wirksamkeit implementierter Kontrollen

Dokumentation von Feststellungen und Abweichungen

Erstellung des Auditberichts und Kommunikation der Ergebnisse

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

1 Jahr 7 Monate
2024-07 - heute

Weiterentwicklung operativer Informationssicherheitsprozesse, einschließlich der Anpassung der Dokumentation an die Anforderungen von DORA (eine Bank)

Erstellung und Überarbeitung von Arbeitsanweisungen (1st-Line-Dokumente auf Basis von 2nd-Line-Vorgaben) unter Sicherstellung der vollständigen
DORA-Konformität
Analyse und Erhebung fachlicher sowie regulatorischer Anforderungen zur konsistenten Integration in Organisations- und Prozessdokumentationen
Anpassung, Konkretisierung und Konzeption bestehender Informationssicherheitsprozesse im Einklang mit regulatorischen Anforderungen und internen
Richtlinien
1 Jahr 7 Monate
2024-07 - heute

Aufbau eines Informationssicherheitsmanagementsystems (ISMS) (ein Unternehmen, das umfassende Lösungen für die Energieversorgung von Eisenbahninfrastrukturen anbietet)

Konzeption und Etablierung der Risiko- und Governance-Struktur für Informationssicherheit auf Basis von ISO/IEC 27001:2022
Analyse und Berücksichtigung zusätzlicher regulatorischer und kundenspezifischer Anforderungen (z. B. NIS2) im Rahmen des Risikomanagements sowie
deren Integration in das ISMS
Mitwirkung am Aufbau eines KI-Managementsystems und Unterstützung bei der Herstellung der Konformität mit der EU-KI-Verordnung (AI Act)
1 Jahr 7 Monate
2024-07 - heute

Umsetzung von DORA-Anforderungen bei einem IT-Dienstleister für Banken und Finanzinstitute

Identifikation von Compliance-Lücken sowie Planung und Steuerung geeigneter Maßnahmen zu deren Schließung unter Nutzung bestehender Tools
(Artemeon, SAP)
Detaillierte Maßnahmenplanung, Organisation von Tests und Schulungen, Erstellung von Schulungsunterlagen sowie Aufbereitung von Management-
Reports
1 Jahr 7 Monate
2024-07 - heute

Interne Audits ? ISO 27001:2022

Start-up zur Entwicklung von Global-Mobility-Management-Lösungen
Staatliche Organisation zur Förderung von Datennutzung und Datenaustausch
Beratungsunternehmen im Bankenbereich

Security- / SOC-Beratungsunternehmen


Erstellung des Auditplans

Prüfung der ISMS-Dokumentation auf Konformität mit ISO/IEC 27001:2022

Durchführung von Interviews und Stichprobenprüfungen mit relevanten Fachbereichen

Überprüfung der operativen Wirksamkeit implementierter Kontrollen

Dokumentation von Feststellungen und Abweichungen

Erstellung des Auditberichts und Kommunikation der Ergebnisse

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.